Офисная техника может стать причиной утечки информации

Опубликовано: 24 июля 2011 г., воскресенье

Исследование, проведенное Михаэлем Шаттоном (Michael Sutton), вице-президентом по безопасности компании Zscaler Labs, показало наличие большого количества сетевых сканеров, принтеров, устройств хранения данных и систем VoIP-телефонии, доступных через интернет и никак не защищенных от посторонних лиц.

В ходе многомесячного сканирования сети на наличие встроенных веб-серверов, использующих стандартные логины и пароли для входа, Шаттон нашел массу устройств, среди которых были копировальные машины Ricoh и Sharp, сканеры HP и VoIP-телефоны Snom. "Скорее всего эти устройства принадлежат малым и средним компаниям, у которых нет достаточно опытных сотрудников, чтобы правильно настроить сеть" - сказал он. "Они берут устройство, подключают его к розетке и просто неправильно настраивают маршрутизатор или точку доступа... и устройство становится доступно всему миру".

Используя веб-интерфейс атакующий может запросить у копировальной машины снимки скопированных ранее документов, получить недавно отсканированные документы со сканера или настроить автоматическую пересылку этих документов на свой адрес. Некоторые VoIP-устройства имеют интерфейс отладки, позволяющий подслушать разговоры, либо получить конфиденциальную информацию об абонентах. Чтобы помочь организациям избежать подобных ситуаций Шаттон планирует выпустить простой в использовании инструмент BREWS, основанный на коде скриптов, используемых им для поиска открытых встроенных веб-серверов по HTTP-заголовкам.

Доклад о результатах проведенного исследования планируется озвучить на конференции Black Hat USA 2011, которая запланирована на следующий месяц. Уязвимость неправильно настроенного офисного оборудования подтверждалась и раньше. Например, исследование, проведенное в прошлом году начальником службы безопасности Rapid7 и главным архитектором Metasploit, показало наличие сотен устройств, работающих под управлением операционной системы VxWorks, которые были доступны из Интернета и предоставляли сервисы, в нормальной ситуации закрытые от посторонних лиц. Среди устройств были все те же VoIP-системы, а также коммутаторы, DSL-концентраторы, системы промышленной автоматизации и коммутаторы Fibre Channel. Однако, тогда в качестве главной проблемы была указана неправильная настройка операционной системы самим производителем.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Крупнейшая в мире мультитач видеостена Engage Production

Крупнейшая в мире мультитач интерактивная видеостена, разработанная специалистами компании Engage Production, установлена в офисе торгового дома Executive Brand Suite в центре Лондона. дальше »

Pioneer XPR-900 – портативная видеосистема двойного назначения

Японская компания Pioneer представила на выставке CEATEC 2012 в Токио новую портативную видеосистему двойного назначения – Carrozzeria XPR-900 дальше »

Facebook может открыть в России свой центр разработок

Глава Facebook Марк Цукерберг во время своего визита в Москву, встретился с премьер-министром Дмитрием Медведевым пришел к выводу, что выгоднее открыть центр исследований и разработок Facebook в России. дальше »

LG и AU Optronics - поставщики экрана для iPad Mini

LG Display и AU Optronics будут производить 7,85-дюймовые экраны предназначенные для установки в новый планшет iPad Mini, который появится на рынке в октябре этого года. дальше »

MultiTouch и Engage Production создали гигантский сенсорный монитор

Собственно, гигантский сенсорный экран под названием MultiTaction Wall с поддержкой множественных касаний, размером 9.9 на 2.1 метра собран из 24-х 55-дюймовых мониторов Full HD от компании MultiTaction. дальше »

HTC анонсировала четырехъядерный смартфон One X+ на Android Jelly Bean

Тайваньская компания HTC представила модель One X+, новый Android-флагман, который сменит One X, выпущенный более полугода назад. дальше »

Визитные карточки с поддержкой NFC появятся в будущем году

Британская компания Moo готовит вывод на рынок «умных» визитных карточек, поддерживающих беспроводную связь ближнего радиуса действия NFC. дальше »

Компактный ридер Digma s605t — для дорожного использования

Компания Digma выпустила новую электронную книгу — Digma s605t. Главные особенности устройства — экран E-Ink Pearl, интегрированный модуль Wi-Fi и небольшая толщина (всего 8 мм). дальше »

Семидисковое сетевое хранилище от Thecus

Компания Thecus обновила линейку Thecus Vision новым семидисковым сетевым хранилищем N7510. дальше »

База белых списков «Лаборатории Касперского» превысила 500 млн файлов

«Лаборатория Касперского» сообщила о том, что объем её базы белых списков, содержащих сведения о легитимных программах, превысил 500 миллионов уникальных файлов. дальше »